인공지능이 소프트웨어 취약점을 찾고 악용하는 속도를 높이면서 비트코인과 하드웨어 지갑을 둘러싼 보안 점검 필요성이 커지고 있다.
아크인베스트는 9월 17일 공개한 공식 팟캐스트에서 AI가 소프트웨어 취약점 연구의 속도와 범위를 바꾸고 있다고 밝혔다.
아크인베스트는 AI 모델의 추론 비용이 낮아지고 성능이 개선되면서 취약점 탐색에 필요한 시간과 비용도 줄고 있다고 설명했다. 공개 가중치 모델이 확산되면 개발자와 보안 연구자가 대규모 코드 저장소를 점검하기 쉬워지지만, 공격자도 같은 도구를 사용할 수 있다는 점이 문제로 제시됐다.
이번 경고의 중심은 비트코인(BTC) 네트워크 자체보다 주변 소프트웨어다. 자체 보관 지갑, 노드 운영 소프트웨어, 펌웨어, 서명 과정, 라이트닝 네트워크 구현체 등은 각각 별도의 코드와 관리 체계를 사용한다.
이 가운데 하드웨어 지갑은 개인키를 별도 기기에 보관하는 방식이다. 다만 기기 자체가 안전하더라도 펌웨어와 제조사 소프트웨어에 취약점이 있으면 위험이 남을 수 있다.
아크인베스트는 팟캐스트에서 콜드카드 하드웨어 지갑과 관련한 취약점 사례도 논의했다. 해당 사례는 비트코인 프로토콜 자체의 결함이라기보다 소프트웨어와 공급업체 문제에 가까운 사례로 설명됐다.
이는 하드웨어 지갑을 사용한다는 사실만으로 모든 보안 위험이 사라지는 것은 아니라는 의미다. 제품 업데이트와 서명 절차, 지갑을 연결하는 소프트웨어에 대한 지속적인 확인이 필요하다.
노드와 라이트닝 네트워크 구현체도 별도의 관리 대상이다. 취약점이 발견된 뒤에도 해당 제품이나 서비스 이용자가 신속하게 업데이트하지 않으면 위험이 계속될 수 있다.
아크인베스트는 AI를 공격자만을 위한 도구로 보지는 않았다. AI를 활용한 지속적인 저장소 검사와 자동화된 코드 감사가 방어자의 대응 속도도 높일 수 있다고 설명했다.
취약점을 더 빨리 발견하는 것과 실제 결함인지 검증하고 수정하는 것은 별개의 과정이다. 따라서 AI가 제시한 결과를 사람이 확인하고, 수정 사항을 배포한 뒤 다시 점검하는 체계가 필요하다.
보안 구조를 설계할 때 단일 기기나 단일 서명 방식에 의존하지 않는 방안도 검토 대상으로 제시됐다. 자체 보관, 제3자 수탁, ETF, 하드웨어 지갑, 다중 서명 방식은 각각 다른 보안상 절충점을 가진다.
자체 보관은 이용자가 자산 관리와 보안 책임을 직접 지는 방식이다. 반대로 제3자 수탁은 관리 부담을 줄일 수 있지만 수탁기관의 시스템과 운영 절차에 대한 신뢰가 필요하다.
이 같은 문제는 국내 가상자산 이용자에게도 이어진다. 거래소와 지갑, 노드, 블록체인 기반 서비스가 여러 소프트웨어와 외부 연동 구조에 의존하는 만큼, AI를 활용한 점검과 업데이트 관리가 보안 운영의 일부가 될 수 있다.
아크인베스트는 AI가 공격자와 방어자 모두의 역량을 높일 수 있다고 봤다. 아크인베스트가 제기한 쟁점은 비트코인 가격이나 네트워크가 곧바로 공격받는다는 뜻이 아니라, 취약점 발견과 검증에 걸리는 시간이 줄면서 보안 대응의 기준도 달라질 수 있다는 점이다.
코인데스크도 8월 비트코인·가상자산 업계가 공격자가 이미 사용하는 AI 보안 도구에 대한 접근성을 높여야 한다고 요구했다고 보도했다. 향후 보안 대응이 일회성 점검보다 상시 검증에 가까워질지 주목된다.


최윤서 기자
댓글0
첫 댓글을 남겨 보세요.